Nano-lição · demora normalmente 2–3 minutos
Páginas de login falsas & fraude de MFA
Quando uma página de login é fraude — e porque nunca deve aprovar um MFA inesperado.
Uma cópia fiel da página de login
A página onde chega é idêntica à página de login que conhece — a escala de turnos, a Microsoft, o homebanking. Mas é uma cópia: tudo o que escrever vai para o fraudador. As suas credenciais de login são o alvo mais frequente do phishing — e só o endereço revela a cópia.
Então para onde leva a hiperligação?
https://login.microsoftonline.com.confirma-conta.ru/signin
Olhe para o domínio imediatamente antes da primeira barra (/) — aqui confirma-conta.ru, e não microsoft.com. O verdadeiro login da Microsoft nunca está alojado num domínio estranho como este.
Tenha cuidado com
- Uma página de login a que chegou através de uma hiperligação num e-mail/SMS — verifique sempre o domínio na barra de endereço.
- Mensagens ou códigos de MFAAutenticação multifator (MFA/2FA): um passo extra além da palavra-passe — por exemplo, um código ou um toque no telemóvel — para que um intruso não consiga entrar apenas com a palavra-passe. que não iniciou por si mesmo — se o telemóvel perguntar “Aprovar login?” sem que esteja a iniciar sessão, é porque outra pessoa está a tentar entrar com a sua palavra-passe.
Faça isto
entre na página por si mesmo — através da aplicação, do marcador (favorito) ou escrevendo o endereço diretamente. Deixe o seu gestor de palavras-passe preencher os dados automaticamente — ele recusa-se a fazê-lo num domínio falso. Rejeite qualquer MFA que não tenha iniciado, e altere a palavra-passe.
Para reter
Diz a investigação
Bombardear o telemóvel com pedidos de aprovação funciona: cerca de 1% aprova já a primeira mensagem inesperada — e a Microsoft mediu mais de 382.000 ataques deste tipo num só ano. Por isso: rejeite qualquer mensagem de MFA que não tenha desencadeado por si mesmo, e denuncie-a — normalmente significa que alguém já tem a sua palavra-passe.
Pergunta 1 de 3
O seu telemóvel apita repetidamente com “Aprovar login?” — mas não está a iniciar sessão. O que faz?
✓ Correto!
As mensagens significam que alguém já tem a sua palavra-passe e está a tentar entrar. Uma única aprovação deixa-o entrar — e o modo silencioso não altera o facto de a palavra-passe estar comprometida. Rejeite, denuncie, altere.
Pergunta 2 de 3
O seu gestor de palavras-passe não preenche o login numa página a que chegou através de um e-mail. O que significa isto normalmente?
✓ Correto!
O gestor de palavras-passe só preenche os dados no endereço verdadeiro. Quando se recusa a fazê-lo, é muitas vezes porque a página é falsa — nunca escreva a palavra-passe manualmente nesse caso.
Pergunta 3 de 3
Um e-mail da “Microsoft” pede-lhe para iniciar sessão e rever um alerta. Qual é a opção mais segura?
✓ Correto!
Os endereços falsos costumam incluir “microsoft” em algum lugar do nome (login.microsoftonline.com.fraude.ru) — e uma página falsa pode reencaminhar a sua aprovação de MFA no mesmo instante. Entre sempre pelo seu próprio caminho.
Muito bem!
Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.
Com um login gratuito:
- Os seus pontos, o seu progresso e o seu certificado ficam guardados.
- Recebe cursos adaptados à sua função — não apenas os cursos base.
- Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.